Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.43%—Easy Wordpress Subscribe Optin HoundAI1/10/202417/6/2026
El complemento Easy WordPress Subscribe – Optin Hound para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.4.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AplazadaBaja (2)0.14%—Enpass Password ManagerAI26/9/202417/6/2026
Se ha descubierto una vulnerabilidad clasificada como problemática en Enpass Password Manager hasta la versión 6.9.5 en Windows. Este problema afecta a algunos procesos desconocidos. La manipulación provoca el almacenamiento en texto plano de información confidencial en la memoria. Un ataque debe abordarse localmente.…
AnalizadaMedia (6.1)0.46%—Nitinmaurya Wordpress Visitors26/9/202417/6/2026
El complemento WordPress Visitors para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de un valor de encabezado HTTP falsificado en versiones hasta la 1.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AnalizadaAlta (7.2)1.4%—Freelancer-coder Wordpress Simple Html Sitemap25/9/202417/6/2026
El complemento Simple HTML Sitemap de WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que…
ModificadaAlta (7.2)0.33%—Wordpress Thanh Toan Quet MA QR Code TU Dong25/9/202417/6/2026
El complemento Thanh Toán Quét Mã QR Code T? ??ng – MoMo, ViettelPay, VNPay y 40 ngân hàng Vi?t Nam para WordPress es vulnerable a Cross-Site Scripting Almacenado en todas las versiones hasta la 2.0.1 incluida debido al uso incorrecto de la función wp_kses_allowed_html, que permite el atributo 'onclick' para ciertos…
AnalizadaCrítica (9.9)0.48%—Pluginus Wordpress Meta Data AND Taxonomies Filter24/9/202417/6/2026
El complemento MDTF – Meta Data and Taxonomies Filter para WordPress es vulnerable a la inyección SQL a través del atributo 'meta_key' del shortcode 'mdf_select_title' en todas las versiones hasta la 1.3.3.3 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AnalizadaAlta (7.3)0.65%—Pluginus Wordpress Meta Data AND Taxonomies Filter24/9/202417/6/2026
El complemento MDTF – Meta Data and Taxonomies Filter para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 1.3.3.3 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode.…
AnalizadaMedia (6.5)0.20%—Kimhuebel Blogintroduction-wordpress-plugin12/9/202417/6/2026
El complemento blogintroduction-wordpress-plugin de WordPress hasta la versión 0.3.0 no tiene la comprobación CSRF activada al actualizar sus configuraciones, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las cambie mediante un ataque CSRF.
AnalizadaMedia (5.4)0.34%—Wpbackgrounds Advanced Wordpress Backgrounds11/9/202417/6/2026
El complemento Advanced WordPress Backgrounds para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'imageTag' en todas las versiones hasta la 1.12.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso…
AplazadaCrítica (9.8)51%💥 ExploitOneidentity Safeguard FOR Privileged PasswordsAI30/8/202417/6/2026
Las versiones anteriores a la 7.5.2 de One Identity Safeguard for Privileged Passwords permiten el acceso no autorizado debido a un problema relacionado con las cookies. Esto solo afecta a las instalaciones de dispositivos virtuales (VMware o HyperV). Las versiones corregidas son 7.0.5.1 LTS, 7.4.2 y 7.5.2.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Pam360Zohocorp Manageengine Password Manager PRO28/8/202417/6/2026
Las versiones de Zohocorp ManageEngine Password Manager Pro anteriores a 12431 y las versiones de ManageEngine PAM360 anteriores a 7001 se ven afectadas por una vulnerabilidad de inyección SQL autenticada a través de una opción de búsqueda global.
AnalizadaMedia (4.3)0.18%—Wpbackitup Backup AND Restore Wordpress26/8/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPBackItUp Backup and Restore WordPress. Este problema afecta a Backup and Restore WordPress: desde n/a hasta 1.50.
AnalizadaMedia (6.1)0.32%—Microfocus Netiq Self Service Password Reset21/8/202417/6/2026
La vulnerabilidad de validación de entrada incorrecta en OpenText Self Service Password Reset permite cross-site scripting (XSS). Este problema afecta al autoservicio de restablecimiento de contraseña antes de 4.5.0.2 y 4.4.0.6
AplazadaMedia (5.5)0.35%—WordsurveyAI21/8/202417/6/2026
El complemento WordSurvey para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'sounding_title' en todas las versiones hasta la 3.2 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso a nivel de…
AplazadaAlta (7.1)0.36%—Nouthemes Leopard - Wordpress Offload MediaAI19/8/202417/6/2026
Vulnerabilidad de autorización faltante en nouthemes Leopard - WordPress offload media permiten acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Leopard - WordPress offload media: desde n/a hasta 2.0.36.
AnalizadaCrítica (9.8)2.1%💥 PoCGeomywp GEO MY Wordpress19/8/202417/6/2026
El complemento GEO my WP WordPress anterior a 4.5.0.2 no impide que atacantes no autenticados incluyan archivos arbitrarios en el contexto de ejecución de PHP, lo que conduce a la ejecución remota de código.
AnalizadaMedia (6.1)0.46%—Iptanus Wordpress File Upload16/8/202417/6/2026
El complemento de carga de archivos de WordPress para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 4.24.8 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados…
AplazadaMedia (6.5)0.26%—Yuri Baranov Yamaps FOR WordpressAI12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Yuri Baranov YaMaps para WordPress permite XSS Almacenado. Este problema afecta a YaMaps para WordPress: desde n/a hasta 0.6.27.
AnalizadaMedia (6.1)0.36%—Iptanus Wordpress File Upload7/8/202417/6/2026
El complemento WordPress File Upload de WordPress anterior a 4.24.8 no desinfecta ni escapa adecuadamente a ciertos parámetros, lo que podría permitir a usuarios no autenticados ejecutar ataques de Cross-Site Scripting (XSS) almacenados.
AnalizadaAlta (7.8)0.31%—1password6/8/202417/6/2026
1Password 8 anterior a 8.10.36 para macOS permite a atacantes locales filtrar elementos de la bóveda porque la validación de la comunicación entre procesos XPC es insuficiente.
AnalizadaMedia (4.7)0.20%—1password6/8/202417/6/2026
1Password 8 anterior a 8.10.38 para macOS permite a atacantes locales filtrar elementos de la bóveda eludiendo los mecanismos de seguridad específicos de macOS.
AnalizadaMedia (6.1)16%💥 ExploitIptanus Wordpress File Upload6/8/202417/6/2026
El complemento WordPress File Upload de WordPress anterior a 4.24.8 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AnalizadaAlta (8.5)0.33%—Itopvpn Dualsafe Password Manager31/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en IObit DualSafe Password Manager 1.4.0.3 y clasificada como crítica. Esto afecta a una parte desconocida de la librería RTL120.BPL del componente BPL Handler. La manipulación conduce a una ruta de búsqueda incontrolada. Es posible lanzar el ataque al servidor local. A esta…
AplazadaMedia (5.8)0.40%—Auctionplugin Ultimate Wordpress Auction PluginAI27/7/202417/6/2026
El complemento Ultimate WordPress Auction Plugin para WordPress es vulnerable a la creación y envío de correo electrónico no autorizado debido a una falta de verificación de capacidad en las funciones 'send_auction_email_callback' y 'resend_auction_email_callback' en todas las versiones hasta la 4.2.6 incluida. Esto…
ModificadaMedia (4.8)0.28%—Seedprod Wordpress Notification BAR21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en SeedProd WordPress Notification Bar permite XSS almacenado. Este problema afecta a WordPress Notification Bar: desde n/a hasta 1.3.10.